Cloudflare ஒரு 'one-click' Zero Trust Access வசதியை அறிமுகப்படுத்தியுள்ளது. இது டெவலப்பர்கள் ஒரு வரியைக் கூட எழுதாமல், தங்களின் உள்நிலை (internal) Cloudflare Workers செயலிகளைப் பாதுகாப்பாக மாற்ற அனுமதிக்கிறது. இந்த புதிய வசதி, இணையத்தில் இருக்கும் எந்தவொரு Worker செயலிகளுக்கும் அடையாள அடிப்படையிலான அங்கீகாரத்தை (identity-based authentication) சேர்க்கிறது, இதன் மூலம் ஒரு திறந்த நிலையில் உள்ள முனையத்தை (open endpoint) ஒரு பாதுகாக்கப்பட்ட சேவையாக மாற்றுகிறது.
ஏன் உள்நிலை Workers-களுக்குப் பாதுகாப்புத் தேவை?
AI-ஆல் இயக்கப்படும் low-code கருவிகள் மூலம் யார் வேண்டுமானாலும் சில நிமிடங்களில் டேஷ்போர்டுகள் (dashboards), தரவு ஆய்வுக் கருவிகள் (data explorers) மற்றும் சிறு பயன்பாடுகளை (niche utilities) உருவாக்க முடியும். ஒரு விற்பனைத் தலைவர் (sales lead) கருவிக்குத் தேவையான கட்டளைகளைக் கொடுத்து, ஒரு செயல்பாட்டுச் செயலியைப் பெற்று, அதை ஒரு பொது URL-இல் வெளியிடலாம். இதன் குறைபாடு என்னவென்றால்: இத்தகைய பல கருவிகள் லாகின் திரை (login screen) இல்லாமலேயே உருவாக்கப்படுகின்றன, எனவே அந்த URL-ஐக் கண்டறியும் எவரும் அந்தச் செயலையும் அதன் தரவையும் அணுக முடியும். விற்பனை, ஆதரவு அல்லது செயல்பாடுகளுக்காக உள்நிலை கருவிகளைச் சார்ந்திருக்கும் சிறு மற்றும் நடுத்தர நிறுவனங்களுக்கு, இந்தத் திறந்த நிலை ஒரு தெளிவான பாதுகாப்பு இடைவெளியை (security gap) உருவாக்குகிறது.
இந்த 'one-click' ஒருங்கிணைப்பு எவ்வாறு செயல்படுகிறது
- ஒரே ஒரு பட்டன் – ஒருமுறை கிளிக் செய்தால், Cloudflare தானாகவே அந்தச் செயலியை அதன் Zero Trust gateway மூலம் பாதுகாக்கும்.
- ஆதரிக்கப்படும் Identity providers – நிறுவனம் எதை அமைத்துள்ளதோ, அதைப் பொறுத்து பயனர்கள் Google Workspace, Microsoft Entra (முன்பு Azure AD) அல்லது Okta மூலம் அங்கீகரிக்கப்பட வேண்டும்.
- குறியீடு மாற்றங்கள் தேவையில்லை – இந்த gateway, Worker-க்கு முன்னால் அமையும்; டெவலப்பர்கள் அங்கீகார தர்க்கங்களை (authentication logic) சேர்க்கவோ, middleware எழுதவோ அல்லது மீண்டும் வரிசைப்படுத்தவோ (redeploy) தேவையில்லை.
இதன் மூலம், முன்பு இணையத்தில் திறந்த நிலையில் இருந்த ஒரு Worker-க்குச் சுற்றிலும் ஒரு பாதுகாப்பான எல்லை உருவாக்கப்படுகிறது.
இதனால் யார் பயனடைவார்கள்?
இந்த வசதி, பொறியாளர்கள் அல்லாதவர்களும் உள்நிலை கருவிகளை உருவாக்க அனுமதிக்கும் சிறு மற்றும் நடுத்தர நிறுவனங்களைக் குறிவைக்கிறது. ஒரு ஆதரவு மேலாளர் (support manager) ஒரு டிக்கெட்-தேடல் டேஷ்போர்டை உருவாக்கி, ஒரே ஒரு கிளிக் மூலம் அங்கீகரிக்கப்பட்ட ஊழியர்கள் மட்டுமே அதைப் பார்ப்பதை உறுதி செய்யலாம். விற்பனைத் குழுக்கள் விரைவான வருவாய்-முன்கணிப்பு விட்ஜெட்களைப் (revenue-forecast widgets) பாதுகாக்கவும், தயாரிப்புக் குழுக்கள் உள்நிலை தரவுத் காட்சிப்படுத்தல்களைப் (data visualisations) பாதுகாக்கவும் முடியும்.
வரம்புகள் மற்றும் எச்சரிக்கைகள்
- Workers-களுக்கு மட்டுமே – இந்த வசதி Cloudflare Workers-களுக்கு மட்டுமே பொருந்தும். வேறு இடங்களில் ஹோஸ்ட் செய்யப்பட்ட செயலிகளுக்குத் தமக்கான அங்கீகாரம் தேவைப்படும்.
- IdP சார்ந்திருத்தல் – பாதுகாப்பு என்பது இணைக்கப்பட்டுள்ள identity provider-ன் வலிமையைப் பொறுத்தது. ஒரு நிறுவனத்தின் Google Workspace அல்லது Okta கணக்கு ஊடுருவப்பட்டால், பாதுகாக்கப்பட்ட Worker-ம் அந்த அபாயத்தைப் பகிர்ந்து கொள்ளும்.
அடுத்து என்ன செய்ய வேண்டும்?
- உங்கள் Workers-களை ஆய்வு செய்யுங்கள் – இணையத்திலிருந்து அணுகக்கூடிய ஒவ்வொரு உள்நிலை Worker-ஐயும் பட்டியலிடுங்கள்.
- லாகின் வசதியைச் சரிபார்க்கவும் – எந்தச் செயலிகளில் இயல்பான அங்கீகார அடுக்கு (native authentication layer) இல்லை என்பதைக் கண்டறியவும்.
- செயல்படுத்தவும் – ஒவ்வொரு வெளிப்படையான Worker-க்கும் Zero Trust Access-ஐச் செயல்படுத்தி, பொருத்தமான IdP-யைத் தேர்ந்தெடுக்கவும்.
எதிர்காலப் பார்வை
பாதுகாப்பு என்பது இனி ஒரு செயலி உருவாக்கப்பட்ட பிறகு சேர்க்கப்பட வேண்டிய தனித் திட்டமாக இருக்காது. ஒரே ஒரு செயலின் மூலம், டெவலப்பர்கள் Workers-களின் விரைவான மேம்பாட்டுப் பலன்களைப் பெற முடியும், அதே நேரத்தில் மிகத் தெளிவான பாதுகாப்புத் துவாரங்களையும் (exposure point) மூடிவிட முடியும்.
மூலம்: இந்த வசதி குறித்த dev.to கட்டுரை
